سيبرانا

قاعدة الثغرات (CVE)

الثغرات المستغلة فعليًا في 2026 — مستوردة من فهرس CISA KEV مع بيانات NVD وملخّصات عربية، وتُحدَّث يوميًا.

المعرّفالخطورةدرجة CVSS
CVE-2026-22719حقن أوامر دون مصادقة في VMware Aria Operationsمُستغلة فعليًاKEVعالية8.1
CVE-2026-20128كلمات مرور بصيغة قابلة للاسترجاع في Cisco Catalyst SD-WAN Managerمُستغلة فعليًاKEVعالية7.5
CVE-2026-2441استخدام بعد التحرير في محرك CSS بكروميوممُستغلة فعليًاKEVعالية8.8
CVE-2026-25108حقن أوامر نظام في Soliton FileZenمُستغلة فعليًاKEVعالية8.7
CVE-2026-20700فيض مخزن مؤقت في أنظمة آبل المتعددةمُستغلة فعليًاKEVعالية7.8
CVE-2026-21533رفع صلاحيات في خدمات سطح المكتب البعيدمُستغلة فعليًاKEVعالية7.8
CVE-2026-21519خلط أنواع في مدير نوافذ سطح المكتب بويندوزمُستغلة فعليًاKEVعالية7.8
CVE-2026-21514رفع صلاحيات عبر مدخلات غير موثوقة في Wordمُستغلة فعليًاKEVعالية7.8
CVE-2026-21513تجاوز آلية حماية في إطار MSHTMLمُستغلة فعليًاKEVعالية8.8
CVE-2026-21510تجاوز حماية في Windows Shellمُستغلة فعليًاKEVعالية8.8
CVE-2026-1603تجاوز مصادقة يسرّب بيانات اعتماد في Ivanti EPMمُستغلة فعليًاKEVعالية8.6
CVE-2026-21509تجاوز ميزة أمنية في Microsoft Officeمُستغلة فعليًاKEVعالية7.8
CVE-2026-20045حقن شفرة في منتجات الاتصالات الموحدة من سيسكومُستغلة فعليًاKEVعالية8.2